新聞 | 資安日報

【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具

散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit

2025-05-06

新聞 | Easyjson | 開源軟體套件 | VK | 美國 | 國家安全 | 俄羅斯

資安業者警告,來自俄羅斯的Go套件Easyjson可能危及美國國家安全

資安業者Hunted Labs發現Go語言的開源軟體套件Easyjson的作者,是俄羅斯最大社交平臺VK,恐危及美國國安

2025-05-06

新聞 | 微軟 | Authenticator | Edge

微軟逐步終止Authenticator儲存密碼功能,將集中以Edge為主

微軟宣布將從7月起,逐步取消Authenticator管理和autofill密碼或通行密鑰的功能,最終把這些管理功能轉到Edge瀏覽器

2025-05-06

新聞 | google

Google可能正在開發類似三星Dex的Android桌機模式

媒體Android Authority發現Google可能正在開發類似三星Dex一樣,以手機App模擬桌機介面的功能

2025-05-06

新聞 | Windows 11 24H2

微軟開放Windows 11 24H2全面部署

經過去年的分階段部署後,微軟宣布Windows 11 24H2將全面推向所有規格符合的Windows PC用戶

2025-05-06

新聞 | AWS | Amazon Q Developer | MCP | 資料庫結構

Amazon Q Developer CLI擴充MCP支援提升資料理解深度

AWS替Amazon Q Developer命令列工具加入MCP支援,讓模型能讀取資料庫結構描述等外部資訊,強化查詢生成與上下文理解,提升本地開發效率與精確度

2025-05-06

其他文章 | 臺灣資安年鑑 | 數位發展部 | 黃彥男 | 數位轉型 | 國安 | 資安

【2025臺灣資安年鑑|數位發展部部長黃彥男】數位轉型與國安並重,臺灣在數位浪潮下的資安突圍

面對數位化浪潮,臺灣政府將數位轉型與資安防護視為核心工作,強調其攸關國家安全與經濟發展。數位發展部部長黃彥男指出,政府積極推動AI應用、強化數位經濟高速公路的韌性,並重視全民資安意識與跨部門協同合作

2025-05-06

新聞 | Cursor | Anysphere | AI輔助開發 | OpenAI | Andreessen Horowitz

百萬開發者愛用的AI開發工具Cursor再添火力!母公司成功募資9億美元

Anysphere在不到半年的時間,該公司估值快速增長至90億美元,身價暴漲3倍有餘,被稱為史上成長最快的AI新創。

2025-05-05

新聞 | 政府資安 | 勒索軟體 | 駭客 | Rhysida

勒索軟體Rhysida聲稱對秘魯政府數位平臺下手,但該國否認遭駭

資安業者披露惡名昭彰的勒索軟體Rhysida宣稱入侵了祕魯政府數位平台,竊取多份文件來要挾贖金,但秘魯政府否認遭勒索。

2025-05-05

新聞 | V8 | JavaScript | 預編譯 | 前端最佳化

V8引擎支援預編譯註解標籤,提升網頁載入速度

V8引擎新功能Explicit Compile Hints,開發者可用註解,指定特定JavaScript檔案預先編譯,提高網頁載入效能,平均可減少630毫秒解析時間

2025-05-05

新聞 | 2025臺灣資安大會 | LLM安全 | 提示注入攻擊 | MCP | AI代理 | AI資安

【臺灣資安大會直擊】LLM從訓練資料蒐集到投入應用階段都有風險,專家盤點4大類13種攻擊手法

從使用者提示層的越獄與提示注入,到模型層的微調失衡,乃至對應用層的AI代理、RAG機制、MCP與程式模型下毒,現今LLM攻擊手法五花八門。資安專家國立陽明交通大學電機工程學系副教授游家牧盤點4大類、13種攻擊手法,協助防禦者了解不同攻擊型態及背後原理

2025-05-05

新聞 | 超高風險 | PHP漏洞 | ADOdb | SQL注入漏洞 | PostgreSQL

超高風險!PHP程式庫ADOdb存在滿分漏洞,280萬套已部署系統恐曝險

一位資安滲透測試人員,原本只是要研究大學網站所用的開源教學平台Moodle和開源CRM,卻找到了SQL注入漏洞,竟來自安裝了280萬套系統的PHP資料庫抽象層函式庫ADOdb,出現了超高危險的資安漏洞

2025-05-05

新聞 | ChatGPT | OpenAI | 4o | o1 | GPT

ChatGPT支援這麼多種模型怎麼用?OpenA揭露各自強項和擅長任務

企業版可以使用多種模型,但不同模型各有不同的擅長和用量限制,OpenAI最近發文揭露,企業如何善用這些模型

2025-05-05

新聞 | 2025臺灣資安大會 | CYBERSEC 2025臺灣資安大會 | 金融資安 | 將來銀行 | 零信任架構

【臺灣資安大會直擊】持續推動零信任架構,將來銀行公開今年四項重點計畫

將來銀行資安長康崇原在今年臺灣資安大會的金融資安論壇中,公開了今年推動零信任架構的四項重點計畫。此外,他們也計畫在今年導入更多監控告警規則,新增至427條規則數,預計今年完成開發。

2025-05-05

新聞 | JavaScript | Bun | Console | node.js

JavaScript執行環境Bun推出主控臺串流機制,改進全端除錯與AI整合流程

Bun 1.2.12新增瀏覽器主控臺輸出串流至終端機功能,簡化除錯流程並支援人工智慧工具整合,另外,記憶體效率與Node.js相容性也同步改善

2025-05-05